Биометрия не прошла через КПП

Новые требования к терминалам могут отложить

Минцифры намерено отложить до 1 июля часть требований закона об обороте биометрических данных, затрагивающую терминалы для контроля доступа — например, используемые на контрольно-пропускных пунктах (КПП). Причина в том, что китайские биометрические терминалы не поддерживают российские стандарты криптографии. Компании, развивающие биометрические системы доступа, благодарны за отсрочку, но подчеркивают необходимость высоких затрат на переоборудование и неготовность клиентов соглашаться с передачей биометрии в единую систему.

Фото: Михаил Соколов, Коммерсантъ

Фото: Михаил Соколов, Коммерсантъ

“Ъ” ознакомился с проектом приказа Минцифры, опубликованным 24 ноября на regulation.gov.ru. Он откладывает на восемь месяцев, до 1 июля 2024 года, часть требований к используемым в России биометрическим системам. Документ затрагивает только контрольно-пропускные пункты — речь идет о системах контроля и управления доступом (СКУД, используются, например, в банках, на производствах, в коммерческих компаниях и фитнес-клубах). Сроки сдвигаются, чтобы компании могли закупить соответствующее требованиям оборудование, говорится в пояснительной записке.

Изменения предлагается внести в приказы министерства 445 и 446 от 5 мая 2023 года. Ими утверждались списки угроз безопасности при обработке биометрических данных в Единой биометрической системе и коммерческих биометрических системах — подмены, удаления, несанкционированного доступа и т. п. Новый приказ временно исключает из перечней угрозы, касающиеся «оконечных устройств информационных систем, обеспечивающих функционирование КПП». Федеральный закон о биометрии (№572) предусматривает, что при ее обработке должны использоваться средства защиты от угроз, в том числе криптозащита. В Минцифры и Центре биометрических технологий на запросы не ответили.

До 1 миллиона рублей

составляет предлагаемый штраф для компаний за нарушения работы с биометрией, согласно поправкам правительства к КоАП

Часть устройств для биометрического контроля доступа не рассчитана на использование отечественной криптозащиты класса КС1, как требует законодательство, объяснил “Ъ” гендиректор VisionLabs Дмитрий Марков: «Для некоторых терминалов, произведенных в Китае и работающих на Linux, нет готовой модификации ПО с возможностью установки отечественных СКЗИ (средств криптографической защиты информации.— “Ъ”)». Замена устройств, по его словам, потребует слишком больших финансовых вложений.

Отсрочка поможет бизнесу «подготовиться к выполнению требований без остановки СКУД», считает господин Марков.

По словам президента Национального фитнес-сообщества Елены Силиной, переоборудование обходится в 1,5–2 млн руб. на фитнес-клуб: «Также требуется время на его внедрение, тестирование и интеграцию информационных систем — этот процесс занимает минимум полгода».

Отсрочка «действительно необходима», отмечает директор по франчайзингу и развитию XFIT Ирина Троска: «Сейчас одновременно тестируется несколько альтернативных систем доступа, обеспечивающих безопасность клиентов и соответствующих их ожиданиям, и только после выбора оптимального варианта сможем переоборудовать клубы».

В то же время источник “Ъ” на рынке биометрических систем утверждает, что отсрочка связана не с оборудованием: «Бизнесу требуется больше времени на то, чтобы привести весь цикл передачи и обработки биометрии в соответствие с актуальным законодательством». Часть же игроков рынка, по словам президента Ассоциации операторов фитнес-индустрии Ольги Киселевой, решили в принципе отказаться от сбора и использования биометрических данных: «Новые правила предполагают, что клиент должен согласиться передавать свои биометрические данные, но на это готовы только 20–30% посетителей».

Юрий Литвиненко, Александра Мерцалова

Зарегистрируйтесь или войдите, чтобы дочитать статью

Это бесплатно и вы сможете читать все закрытые статьи «Ъ»

Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...